Описание
OFAC sweep — это автоматическая проверка кошелька против американского санкционного списка OFAC (Office of Foreign Assets Control), баз Lazarus Group (хакеры КНДР), известных миксеров (Tornado Cash, Wasabi, Samourai, eXch) и атрибутированных скам-эксплоитеров.
Сам блокчейн анонимен, но регуляторы и crypto-investigation firms (Chainalysis, Elliptic, TRM Labs) ведут публичные реестры адресов, связанных с противоправной активностью. Vizier Capital проверяет каждый адрес против внутренней базы из 5 000+ помеченных адресов — обновляется ежедневно.
Как читать результат
В разделе «Санкции / OFAC sweep» вы видите один из трёх вердиктов:
«Прямое совпадение» (красный) — проверяемый адрес сам находится в чёрном списке. Любые операции с ним = автоматический compliance-инцидент для регулируемой биржи.
«Косвенное воздействие» (жёлтый) — адрес чист, но в его истории найдены контрагенты с пометкой санкции/миксер/скам. Это не блокирующий риск, но требует enhanced due diligence: понять, был ли это случайный приём (airdrop, dust attack) или регулярная связь.
«Совпадений нет» (зелёный) — адрес не связан ни с одним из помеченных кошельков. Безопасен для P2P и взаимодействия с регулируемыми сервисами.
В детализации показываются помеченные контрагенты с категорией: `sanctions` (OFAC), `mixer` (Tornado/Wasabi), `scam` (известный rug-pull или фишинг), `hack` (атрибутированный эксплойт).
Примеры на реальных кошельках
Ronin Bridge Exploiter (`0x098B716B8Aaf21512996dC57EB0615e2383E2f96`) — официально помечен OFAC как Lazarus Group в апреле 2022. На него ушли 173 600 ETH и 25.5M USDC после взлома Axie Infinity Ronin Bridge. Любой адрес, получивший с него средства, унаследует тэг «indirect_exposure».
Tornado Cash контракты (например, `0x910Cbd523D972eb0a6f4cAe4618aD62622b39DbF` — 10 ETH pool) — санкционированы OFAC в августе 2022. Депозит в Tornado создаёт высокий compliance-флаг даже если средства туда были отправлены легально.
Vitalik Buterin (`0xd8dA6BF26964aF9D7eEd9e03E53415D37aA96045`) — чистый результат, despite миллионов взаимодействий. Доказывает, что AI-фингерпринтер умеет отделять «случайный приём» от «активной связи».
Что делать при срабатывании
1.Прямое совпадение: НЕ принимайте средства от этого адреса. Если уже приняли — задокументируйте источник и обратитесь к compliance-консультанту до выполнения новых операций.
2.Косвенное: проверьте конкретного контрагента в детализации (раздел показывает категорию `sanctions`/`mixer`/`scam`). Если это однократный airdrop — риск минимален; если регулярные транзакции на сотни тысяч USD — это red flag для биржи.
3.Чисто: продолжайте обычную проверку через Whale Concentration / Mixer Exposure / Behavioral Fingerprint.
Источники данных
OFAC SDN List (sanctions.gov) — обновляется при каждом новом cyber-action.
Chainalysis / Elliptic / TRM Labs public attributions — крупные хаки, мост-эксплойты.
EtherScan public labels — биржевые hot/cold wallets, MM, DeFi-протоколы.
Открытые расследования (Wired, Coindesk, ZachXBT) — атрибутированные scam-аддресы.